Zdjęcie: Igor Omilaev / Unsplash
Od 14 sierpnia Anthropic przełącza narzędzie Claude Code w tryb automatyczny (Auto mode) dla wszystkich użytkowników planów Pro, Max oraz Team. Koniec z ciągłym pytaniem o pozwolenie przy każdym kroku – system wykona większość zadań samodzielnie, zatrzymując się jedynie przy operacjach nieodwracalnych, potencjalnie szkodliwych lub wykraczających poza środowisko robocze.
Ewolucja trybu Auto Mode
Eksperymentalny tryb automatyczny pojawił się po raz pierwszy w marcu. Jego celem było połączenie szybkiego generowania kodu z kontrolą ze strony programisty. Claude Code wykonywał zadania bez spowalniania pracy ciągłymi zapytaniami, o ile nie groziło to usunięciem danych lub wyjściem poza wyznaczony obszar roboczy.
Po kilku miesiącach testów Anthropic zdecydowało, że Auto mode stanie się rozwiązaniem domyślnym. Kluczowe dla tej decyzji okazały się twarde dane z badań.
Programiści zatwierdzają powiadomienia „automatycznie”
Badanie przeprowadzone na grupie 1053 użytkowników płatnych planów przyniosło zaskakujące wnioski: tryb automatyczny samodzielnie wykrył aż 89% potencjalnie błędnych działań. Dla porównania, podczas ręcznej weryfikacji użytkownicy zdołali wyłapać zaledwie 13,6% problemów.
Powód tej przepaści jest prosty: z analiz wynika, że kodujący rutynowo i bez zastanowienia zatwierdzają aż 97% zapytań o pozwolenie. Powszechna „ślepota na powiadomienia” sprawia, że mechanizmy bezpieczeństwa opierające się na ludzkiej czujności stają się w praktyce fikcją.
Twórcy narzędzia pracują tylko na automacie
Boris Cherny, szef zespołu Claude Code, napisał w serwisie X:
Razem z zespołem od miesięcy używamy wyłącznie trybu automatycznego. Nie wyobrażam sobie powrotu do ciągłego potwierdzania uprawnień! Praktyka pokazuje, że zmiana nie tylko znacząco przyspiesza pracę, ale i realistycznie podnosi poziom bezpieczeństwa projektów.
Dodatkowe warstwy ochrony
Przejście na automat nie oznacza całkowitego oddania kontroli. Anthropic równolegle rozwija inne zabezpieczenia – w tym zaawansowaną ochronę przed atakami typu prompt injection (próbami przechytrzenia AI poprzez zmanipulowane instrukcje) oraz elastyczne reguły pozwalające zapobiegać wyciekom poufnych danych.
Nowe ustawienia domyślne wejdą w życie 14 sierpnia i obejmą subskrybentów planów Pro, Max oraz Team.